ГОСТ Р ИСО 9735-5 - 2012
Если сертификат не передается в сообщении/пакете, асимметричный
алгоритм должен быть обязательно известен получающей стороне. В этом
случае асимметричный алгоритм должен быть определен в соглашении об
обмене.
Сторона, действующая как инициатор защиты, должна вычислить
цифровую подпись для передачи ее в сегменте USR группы сегментов
окончания защиты. Сторона, действующая как адресат защиты, должна
проверить значение цифровой подписи.
Рассмотреннаяслужбадолжнаобеспечитьтакжецелостность
контента и аутентификацию источника.
5.3Внутреннее представление информации и фильтры для
обеспечения соответствия синтаксическим правилам EDIFACT
Использованиематематическихалгоритмовдлявычисления
контрольных параметров целостности и цифровых подписей приводит к
возникновению двух проблем.
Первая проблема заключается в том, что результат вычислений
зависитотвнутреннегопредставлениянаборазнаков.Приэтом
вычисление цифровой подписи отправителем и проверка ее подлинности
получателем должныосуществляться с использованием одинакового
способа кодирования набора знаков. Поэтому отправитель может указать
то представление знаков, которое следует использовать для получения
исходного значения контрольного параметра защиты.
Вторая проблема заключается в том, что результат вычислений
представляет собой битовую конфигурацию, кажущуюся случайной. Это
может привести к возникновению затруднений при передаче данных и
работеинтерпретирующихпрограмм.Рекомендуетсявоизбежание
указанныхзатрудненийобрабатываемуюбитовуюконфигурацию
предварительноподвергнутьобратномуотображениюнаконкретное
использованноепредставлениенаборазнаковспомощьюфункции
фильтрации. В целях упрощения этой процедуры следует использовать
только одну функцию фильтрации для каждой службы защиты. Проблему
18